Bulletin d'alerte Debian
DLA-638-1 policycoreutils -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 25 septembre 2016
- Paquets concernés :
- policycoreutils
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 838599.
Dans le dictionnaire CVE du Mitre : CVE-2016-7545. - Plus de précisions :
-
Il y avait une sortie du bac à sable à l'aide de l'ioctl
TIOCSTI
dans policycoreutils, un ensemble de programmes requis pour les opérations élémentaires sur un système basé sur SELinux.Pour Debian 7
Wheezy
, ce problème a été corrigé dans policycoreutils version 2.1.10-9+deb7u1.Nous vous recommandons de mettre à jour vos paquets policycoreutils.